41 Consultancy / Wirtschaftsinformatik - Security / GRC in Bruettisellen
Endpoint Security & IAM Solution Engineer (m/w/d)
Über
Rolle
Cybersecurity wird zunehmend komplexer: Cloud-Umgebungen, Microsoft-Services, Identitäten und moderne Anwendungen schaffen neue Möglichkeiten, gleichzeitig aber auch neue Angriffsflächen. In dieser Funktion unterstützt du Kund dabei, ihre Sicherheitslandschaft ganzheitlich zu betrachten und konkrete Lösungen umzusetzen. Du verbindest technische Tiefe mit Beratungskompetenz und begleitest Organisationen von der ersten Analyse bis zur nachhaltigen Verankerung der Massnahmen.
Verantwortung
Du führst Security Assessments durch, analysierst Kundenumgebungen und identifizierst relevante Risiken und Schwachstellen
Du entwickelst aus deinen Erkenntnissen konkrete Security-Roadmaps, priorisierst Massnahmen und begleitest deren Umsetzung
Du konzipierst Security-Architekturen und Sicherheitslösungen unter Berücksichtigung von Governance, Compliance und regulatorischen Vorgaben
Du berätst Kund in Bereichen wie Microsoft Security, Azure Security, IAM, Endpoint Security und Network Security
Du vermittelst Sicherheitsanforderungen in Workshops und unterstützt Kund dabei, Security-Know-how nachhaltig aufzubauen
Du übernimmst Verantwortung in IT-Security-Projekten und koordinierst die Zusammenarbeit mit Kund und internen Spezialist
Du unterstützt bei PreSales-Aktivitäten, Lösungsdesigns und Kundenpräsentationen
Du stellst sicher, dass entwickelte Lösungen sauber dokumentiert und erfolgreich in Betrieb und Support überführt werden
Qualifikationen
Du bringst mehrere Jahre Erfahrung als Security Consultant, Security Engineer oder Security Architect mit
Du verfügst über fundiertes Wissen in Cybersecurity, Security Architecture und Risk Management
Du hast Zero Trust, Defense in Depth oder vergleichbare Security-Ansätze bereits praktisch angewendet
Du hast einen fachlichen Schwerpunkt in mindestens einem Bereich wie Microsoft Defender, Entra, Purview, Microsoft 365, Azure Security, IAM, Endpoint oder Network Security
Du kennst Security Best Practices, Governance-Modelle und regulatorische Anforderungen und kannst diese praxisnah auf Kundenumgebungen übertragen
Du arbeitest analytisch, strukturiert und selbständig und übernimmst auch bei komplexen Fragestellungen Verantwortung
Du kannst komplexe technische Themen verständlich präsentieren und Kund sicher durch Entscheidungsprozesse führen
Du verfügst über sehr gute Deutschkenntnisse und gute Englischkenntnisse
Benefits
Cloud Platform Engineer (m/w/d)
Über
Rolle
Du möchtest moderne Cloud-Plattformen nicht nur betreiben, sondern aktiv weiterentwickeln? In dieser Rolle gestaltest du hochverfügbare Plattformservices, automatisierst wiederkehrende Abläufe und sorgst dafür, dass geschäftskritische Anwendungen zuverlässig, sicher und skalierbar betrieben werden.
Verantwortung
Weiterentwicklung einer modernen Cloud- und Container-Plattform für geschäftskritische Anwendungen
Aufbau und Optimierung automatisierter Prozesse für Provisionierung, Deployment und Lifecycle Management
Entwicklung und Pflege von Infrastructure-as-Code Lösungen
Automatisierung von Betriebs- und Administrationsaufgaben entlang des gesamten Service-Lifecycles
Sicherstellung von Verfügbarkeit, Performance, Skalierbarkeit und Stabilität der Plattform
Aufbau und Weiterentwicklung von Monitoring-, Logging- und Observability-Lösungen
Analyse komplexer Störungen sowie nachhaltige Optimierung der zugrunde liegenden Plattformservices
Umsetzung moderner Sicherheitskonzepte für Infrastruktur, Identitäten und Plattformkomponenten
Betreuung von Container- und Virtualisierungsumgebungen
Automatisierung von CI/CD-Prozessen und technischen Release-Abläufen
Zusammenarbeit mit Softwareentwicklung, Product Engineering und Cloud Operations
Kontinuierliche Verbesserung der Plattformarchitektur, Betriebsprozesse und Automatisierungsstandards
Technische Unterstützung bei der Integration von ERP-, E-Commerce- und Business-Applikationen
Qualifikationen
Ausbildung oder Studium in Informatik, Computer Science oder einem vergleichbaren technischen Fachgebiet
Erfahrung im Betrieb oder Engineering moderner IT-Infrastrukturen und Plattformen
Gute Kenntnisse in Linux und Windows
Praxis mit Container-Technologien wie Docker
Erfahrung mit Infrastructure as Code und Automatisierung, beispielsweise Ansible
Kenntnisse in CI/CD und modernen Entwicklungsplattformen wie GitLab
Erfahrung mit Bash und PowerShell
Verständnis für Netzwerkgrundlagen wie DNS, Routing und Proxy-Technologien
Kenntnisse in Monitoring, Logging und Observability
Interesse an Cloud Native Technologien und automatisierten Betriebsmodellen
Analytische und lösungsorientierte Denkweise
Selbstständige Arbeitsweise mit hoher Eigeninitiative
Freude an interdisziplinärer Zusammenarbeit und technischem Austausch
IAM System Specialist/Consultant (m/w/d)
Über
Rocken® ist in der Rekrutierung von Talenten und Experten aus IT Consulting und Software Engineering spezialisiert. Wir kollaborieren mit den spannendsten, Schweizer IT Softwarehersteller und Beratungsfirmen. Wir stellen einhergehend ein Netz an etablierten Unternehmungen digital und transparent durch unsere geschlossene Rocken® Talent Plattform zur Verfügung.
Damit unsere Partner ihre Projekte erfolgreich stemmen können, braucht es ein Zusammenspiel verschiedener Fachspezialisten aus den Bereichen: Agile Business Analyse, Requirements Engineering, Project Management, Software Engineering, Architektur, DevOps, und Security.
Hast du Lust auf eine neue Herausforderung? Dann profitiere als Rocken® Talent von unserer breiten Vernetzung und lass dir spannende Jobs vorstellen.
Verantwortung
Fachliche Beratung der Kunden bei der Analyse, Konzeption und der Umsetzung von Projekten im Themenschwerpunkt IAM
Aufbau, Betrieb und Optimierung von komplexen IAM-Infrastrukturen
Mitarbeit in Projekten sowohl in der Konzeption wie auch bei der Integration neuer Lösungen in enger Zusammenarbeit mit dem Hersteller, den Architekten, Software- und Projektleitern
Qualifikationen
(Fach-)Hochschulabschluss in Informatik
Verhandlungssichere Deutsch- und Englischkenntnisse
Sehr gute Kenntnisse und Erfahrungen in der Architektur und Integration von IAM-Lösungen, bevorzugt mit Produkten Airlock-IAM von Ergon, SLS von USP, Coreone von ITSense, Azure Entra ID von MS und/oder Keycloak
Erfahrungen mit dem Verfassen von Rollen und Berechtigungs-Konzepten (RBAC & CBAC)
Kenntnisse über Web Authentifizierung Technologien (OpenID Connect, OAuth, SAML, etc)
Breites Know-how in allgemeinen IT-Security- und Federation-Themen
Analytisches und interdisziplinäres Denkvermögen
Unternehmerisches, eigenverantwortliches sowie qualitatives Handeln, kunden- und ergebnisorientiert
Hohe Einsatzbereitschaft und Flexibilität sowie Bereitschaft, Neues zu lernen
Benefits
Cyber Security & Compliance Consultant (m/w/d)
Über
Rocken® ist in der Rekrutierung von Talenten und Experten aus IT Consulting und Software Engineering spezialisiert. Wir kollaborieren mit den spannendsten, Schweizer IT Softwarehersteller und Beratungsfirmen. Wir stellen einhergehend ein Netz an etablierten Unternehmungen digital und transparent durch unsere geschlossene Rocken® Talent Plattform zur Verfügung.
Damit unsere Partner ihre Projekte erfolgreich stemmen können, braucht es ein Zusammenspiel verschiedener Fachspezialisten aus den Bereichen: Agile Business Analyse, Requirements Engineering, Project Management, Software Engineering, Architektur, DevOps, und Security.
Hast du Lust auf eine neue Herausforderung? Dann profitiere als Rocken® Talent von unserer breiten Vernetzung und lass dir spannende Jobs vorstellen.
Verantwortung
Als Senior Security Consultant arbeitest du in Projekten an der Konzeption neuer Lösungen in enger Zusammenarbeit mit dem Hersteller, den Architekten, Software- und Projektleitern
Du unterstützt Kunden bei der Analyse, Konzeption und Umsetzung von Projekten in den Themenschwerpunkten Security und Compliance
Du verantwortest die aktive Mitarbeit beim Aufbau des Geschäftsfeldes Cyber Security
In dieser Rolle bietest du fachliche Beratung im Bereich Cyber Security, Compliance und Risk Management
Du analysierst die Sicherheitsanforderungen von Kunden und entwickelst Lösungen, um diese zu erfüllen
Qualifikationen
Du hast einen (Fach-)Hochschulabschluss in Informatik
Zertifizierungen im Cybersecurity-Umfeld (z.B. CISSP, CISA, ISO27001-Auditor, etc.)
Du verfügst über breites Know-how in Technologien und Methoden wie Secure Development Lifecycle, Secure Design Principles, Web Security
Du hast Erfahrung mit Risk Management, Compliance und Risk Controlling
Du besitzt analytisches und interdisziplinäres Denkvermögen
Du bist unternehmerisch, eigenverantwortlich und qualitativ handelnd, kunden- und ergebnisorientiert
Du hast eine hohe Einsatzbereitschaft und Flexibilität sowie Bereitschaft, Neues zu lernen
Benefits
Cyber Security & Compliance Consultant (m/w/d)
Über
Rolle
Eine vielseitige Beratungsposition im Bereich Cyber Security und Informationssicherheit bietet die Möglichkeit, Unternehmen bei der Absicherung ihrer Prozesse, Systeme und Organisationen zu unterstützen. Gesucht wird eine erfahrene Fachperson mit ausgeprägtem Audit-, Compliance- und Projektverständnis.
Sie begleiten Kunden bei Sicherheitsanalysen und entwickeln gemeinsam mit ihnen geeignete Massnahmen. Gleichzeitig übernehmen Sie Verantwortung für kleinere Projekte, führen Schulungen durch und wirken an der Weiterentwicklung von Methoden und Dienstleistungen mit.
Verantwortung
Durchführen und verantworten von Audits im Bereich Informations- und Cyber Security
Koordination kleiner Projektteams und professionelle Betreuung von Kunden
Erarbeiten von Sicherheitskonzepten, Schutzbedarfsanalysen und vergleichbaren Beratungsunterlagen
Planung und Durchführung von internen sowie externen Fachtrainings
Optimieren bestehender Audit- und Beratungsstandards sowie Weiterentwicklung des Dienstleistungsportfolios
Fachliche Unterstützung bei der Vorbereitung und Umsetzung von Vertriebsaktivitäten
Qualifikationen
Hochschulabschluss in Informatik, Wirtschaftsinformatik oder einem vergleichbaren technischen Fachgebiet
Mehrjährige Berufserfahrung in Informationssicherheit, idealerweise mindestens 5 Jahre
Security-Zertifizierung wie CISSP, CISA oder eine vergleichbare Qualifikation
Erfahrung in der Projektleitung und Kundenberatung
Hohe Teamfähigkeit, Eigenverantwortung und professionelles Auftreten
Sehr gute Deutsch- und fliessende Englischkenntnisse; Französischkenntnisse sind ein Plus
Cyber Security Architecture Engineer (m/w/d)
Über
Unser Auftraggeber ist ein etabliertes Technologieunternehmen, das anspruchsvolle technische Systeme und Komponenten für internationale Anwendungen entwickelt und realisiert. Das Unternehmen verbindet Entwicklung, Fertigung und technische Dienstleistungen und begleitet seine Lösungen über verschiedene Phasen hinweg.
Präzision, Qualität und zuverlässige Prozesse prägen das Arbeitsumfeld. Dich erwartet ein technisch anspruchsvolles Umfeld mit kurzen Entscheidungswegen, hoher Eigenverantwortung und interdisziplinärer Zusammenarbeit.
Rolle
Du möchtest komplexe ICT-Plattformen sicher gestalten und dabei Architektur mit technischer Umsetzung verbinden? In dieser Position entwickelst du Sicherheitslösungen für unterschiedliche Infrastrukturtechnologien und begleitest deren Umsetzung gemeinsam mit Kunden und technischen Teams.
Neben der Konzeption und Spezifikation von Security-Architekturen gehören auch PKI, Identity- und Access-Management sowie Machbarkeitsanalysen zu deinem vielseitigen Aufgabenbereich. Damit arbeitest du an Lösungen, die von der Planung bis zur praktischen Validierung reichen.
Verantwortung
Entwicklung und technische Ausarbeitung von Security-Architekturen für Server, Betriebssysteme, Storage, Netzwerke und Virtualisierung
Erstellung von Architekturkonzepten, Sicherheitsvorgaben und technischer Dokumentation
Abstimmung von Anforderungen und Sicherheitslösungen mit Endkunden und Entwicklungsabteilungen
Planung und Implementierung von PKI-, IAM-, AAA- und KMI-Lösungen
Durchführung technischer Machbarkeitsstudien und Aufbau von Demonstrations- und Testumgebungen bei Kunden
Prüfung, Validierung und kontinuierliche Weiterentwicklung der definierten Sicherheitsarchitekturen
Qualifikationen
Studium im Bereich Informatik, Elektrotechnik oder eine vergleichbare höhere technische Ausbildung
Mehrjährige Erfahrung in Security Engineering, Security Architecture oder einem verwandten ICT-Bereich
Sehr gute Kenntnisse in der Konzeption und Implementierung von Sicherheitsarchitekturen
Erfahrung mit technischen Konzepten, Spezifikationen und professioneller Dokumentation
Sehr gute analytische und konzeptionelle Fähigkeiten sowie ausgeprägte Problemlösungskompetenz
Sehr gute Deutschkenntnisse zwingend, Englisch mindestens auf B2-Niveau; einwandfreier Leumund
Benefits
GRC & Security Manager:in (m/w/d)
Über
Unser Auftraggeber ist ein etabliertes Technologieunternehmen, das anspruchsvolle technische Systeme und Komponenten für internationale Anwendungen entwickelt und realisiert. Das Unternehmen verbindet Entwicklung, Fertigung und technische Dienstleistungen und begleitet seine Lösungen über verschiedene Phasen hinweg.
Präzision, Qualität und zuverlässige Prozesse prägen das Arbeitsumfeld. Dich erwartet ein technisch anspruchsvolles Umfeld mit kurzen Entscheidungswegen, hoher Eigenverantwortung und interdisziplinärer Zusammenarbeit.
Verantwortung
Du verantwortest GRC, Informationssicherheit, Datenschutz, BCM und Risk
Dabei entwickelst du das ISMS weiter und stellst Compliance, Grundschutz und SLA-Vorgaben sicher
Als Projektleiter:in koordinierst du GRC-Initiativen und setzt Konzernvorgaben sowie regulatorische Anforderungen um
Das Risikomanagement inklusive Bewertung, Reviews und Pflege des Risikosystems gehört ebenfalls dazu
Zudem begleitest du Audits, erstellst Reports und führst Sensibilisierungsmassnahmen durch
Qualifikationen
Abgeschlossenes Studium in Wirtschaftsinformatik, BWL, Rechtswissenschaften oder vergleichbar
Mehrjährige Erfahrung in Prozessdokumentation, Kontrollen und Projektmanagement
Fundierte Kenntnisse in IT Sicherheit, Datenschutz, Risikomanagement sowie ISO 27001/NIST
Sicherer Umgang mit GRC-Tools, MS Office und SLAs
Strukturierte Persönlichkeit mit sehr guten Deutsch und Englischkenntnissen sowie Deutsch schriftlich sowie mündlich einwandfre
Benefits
Information Security Manager (m/w/d)
Über
Bei unserem Rocken Partner engagieren sich täglich rund 9‘000 Mitarbeitende weltweit, um ihren Kunden mit einem umfassenden Convenience- und Food-Angebot ein kleines Stück Glück zu bringen – nah, schnell, praktisch und frisch. Die rund 2‘000 kleinflächigen Verkaufsstellen vom Partner befinden sich in der Schweiz und den angrenzenden Ländern. Zudem ist unser Partner an der Schweizer Börse SIX Swiss Exchange kotiert.
Verantwortung
Du überführst konzernweite Security-Vorgaben in wirksame Standards und Richtlinien für die lokale Organisation.
Du erkennst Cyberrisiken, bewertest deren Auswirkungen und begleitest die Fachbereiche bei geeigneten Gegenmassnahmen.
Du berätst Projekte, Transformationen und Architekturinitiativen und verankerst Schutzanforderungen bereits in frühen Phasen.
Du überwachst die Umsetzung von Kontrollen, begleitest Prüfungen und koordinierst lokale Aktivitäten bei Sicherheitsereignissen.
Du entwickelst das Security-Governance-Modell kontinuierlich weiter und stellst aussagekräftige Reportings, Kennzahlen sowie Awareness-Massnahmen sicher.
Qualifikationen
Du verfügst über mehrere Jahre Praxis in Informationsschutz und IT-Risikosteuerung, idealerweise mit Führungserfahrung auf CISO-, BISO- oder vergleichbarem Niveau.
Du hast ein Studium in Informatik, Cybersecurity, Informationssystemen, Engineering oder einem verwandten Fachgebiet abgeschlossen.
Du kennst Security Governance, Risikoanalysen, Architekturprinzipien sowie Cloud- und Identity-Schutz, vorzugsweise im Microsoft-Ökosystem.
Du bist mit ISO 27001, NIST CSF, CIS Controls oder MITRE ATT&CK vertraut; Zertifikate wie CISSP, CISM, CISA oder CRISC sind willkommen.
Du überzeugst durch analytisches Denken, Eigenverantwortung und adressatengerechte Kommunikation in Deutsch und Englisch.
Benefits
Information Security Manager – ISMS, Risk & Privacy (m/w/d)
Über
Rolle
Du suchst eine neue Herausforderung als Information Security Officer und hast bereits Erfahrungen in diesem Bereich gesammelt. In dieser Rolle übernimmst du die Verantwortung für die Informationssicherheit und trittst als Experte für Sicherheitsfragen auf. Du verantwortest die Umsetzung von Sicherheitsmassnahmen und sorgst dafür, dass die Daten und Systeme sicher sind. Dein Ziel ist es, die Sicherheit zu gewährleisten und gleichzeitig die Innovations- und Digitalisierungsbestrebungen zu unterstützen. Du bringst deine Fähigkeiten und Erfahrungen ein, um diese Rolle erfolgreich auszufüllen.
Verantwortung
- Du überwachst das Informationssicherheits-Managementsystem und das IT-Monitoring
- In dieser Rolle kontrollierst du interne und externe Vorgaben zur Steigerung der Informationssicherheit
- Als Information Security Officer bewertest du laufend die Bedrohungslage und die Sicherheitsrisiken
- Du planst und führst Massnahmen zur Steigerung des Bewusstseins für Informationssicherheit durch
- In dieser Rolle unterstützt du bei fachspezifischen Fragen aus Projekten oder dem Betrieb als Fachexperte
- Du überwachst die Einhaltung von Datenschutzvorschriften und berätst verschiedene Bereiche in Datenschutzfragen
Qualifikationen
- Du hast einen Hochschulabschluss im Bereich Informatik oder Wirtschaftsinformatik mit Weiterbildung in der Informationssicherheit
- Du bringst nachweisbare Berufserfahrung im Bereich der Informatiksicherheit, der Informationssicherheit und des Datenschutzes mit
- Du verfügst über fundierte Kenntnisse und oder Weiterbildung im juristischen Bereich
- Du denkst strategisch und hast Freude und Erfahrung in der interdisziplinären Zusammenarbeit
- Du hast ausgezeichnete Kommunikationsfähigkeiten sowie starke Fähigkeiten in der Konzeption
- Du bist eine eigenverantwortliche, gesamtheitlich denkende Persönlichkeit mit hoher Kunden- und Serviceorientierung
Benefits
Cyber Security Governance & Architecture Consultant (m/w/d)
Über
Verantwortung
Entwicklung zukunftsfähiger Security-Strategien und Zielarchitekturen, welche regulatorische, geschäftliche und technologische Anforderungen in ein konsistentes Sicherheitsmodell überführen
Durchführung strukturierter Security Assessments zur Bewertung von IT-Architekturen, Cyberrisiken und bestehender Schutzmechanismen sowie Ableitung konkreter Handlungsempfehlungen
Beratung an der Schnittstelle zwischen Business und Technologie und Übersetzung komplexer Anforderungen in praxisnahe Governance-, Risk- und Security-Architecture-Lösungen
Konzeption und Weiterentwicklung innovativer Cybersecurity-Angebote sowie fachliche Begleitung bei der Einführung neuer Security-Technologien und Schutzkonzepte
Qualifikationen
Hochschul- oder HF-Abschluss mit Informatikbezug bzw. fundierte Weiterbildung in Informationssicherheit kombiniert mit einschlägiger Cybersecurity-Erfahrung
Mehrjährige Praxis in beratungsintensiven Security- oder Audit-Funktionen und ausgeprägtes Know-how in Risk Management, Security Assessments und technischen Sicherheitskonzepten
Sicherer Umgang mit relevanten Cybersecurity- und Governance-Frameworks wie ISO 27001/27002, NIST, CIS Controls oder BSI IT-Grundschutz
Konzeptionell starker und kommunikativer Berater mit technologischem Verständnis, ausgeprägtem Qualitätsbewusstsein und Gespür für Kundenanforderungen sowie sehr guten Deutsch- und Englischkenntnissen